PT-2025-40216 · Ethtool+4 · Ethtool+4
CVE-2023-53509
·
Publicado
2023-01-03
·
Atualizado
2026-08-23
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 4.4.182+ #202104120910+6d1da174272d.61x
Descrição
O kernel Linux contém uma falha dentro do driver qed relacionada à função
qed mcp trace dump(). A função qed mcp cmd and union() pode causar atrasos superiores a 5 segundos ao chamar qed mcp nvm rd cmd(), potencialmente levando a atrasos no agendamento de threads. O problema surge porque qed mcp trace dump() é chamado a partir do ethtool, onde o sleep é permitido, mas os parâmetros necessários "can sleep" não foram propagados para as funções relacionadas (qed find nvram image() e qed nvram read()). Isso pode resultar em threads ficarem não responsivas por períodos prolongados, conforme demonstrado por atrasos observados superiores a 700ms em ambientes de produção. O stack trace indica que o problema se origina dentro do driver qed durante uma operação do ethtool.Recomendações
Atualize para a versão 4.4.182+ #202104120910+6d1da174272d.61x do kernel Linux ou uma versão posterior.
Exploit
Correção
Assertion Failure
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel
Suse
Ethtool
Qed